2 tane siteye nasıl saldırı yapılır ?

Demir57

Katılımcı Üye
29 Tem 2017
477
0
Turkmenistan


selamu aleykum herkese iyi aksamlar acaba sizden bazi konularda yardima ihtiyacim
war kendimi gelistirmek amaciyca bazi yabanci sitelerde deneme yapiyorum . bir
sitede 2 tane acik buldum acaba bu aciklari nasil degerlendire bilirim nasil atak
yapabilirim kendim gelistirmeyi istiyoru bu yolda size ihtiyacim var

yardimlarniz herturlu onerilerniz bekliyorum

havij program denedim ama ise yaramadi galiba

birde bu sitenin admin panelni buldum site aciklari bunlar

Kod:
http://asyrpay.com/video_tm.php?where=old maybe exists sql injection

Kod:
http://asyrpay.com/new/yandextomobile.php?method=AC exists xss

acaba neler yapilabilir nasil atack yaparim havij ise yaramadi simdiden herkese tesekurler simdiden

 
Moderatör tarafında düzenlendi:

Rainshy

Uzman üye
10 Tem 2013
1,896
3
Merhaba, Demir57.
XSS Bulunan sitede sadece URL kısmından site içi geçici olarak istediğiniz txt url kısmına yazarak index kısmına veya .php/? olarak yansıtabilirsiniz.
SQL Olarak bulunan site de ise db_ çekmeyi deneyiniz, havij olmazsa sqlmap ile deneyebilirsiniz.
 

Demir57

Katılımcı Üye
29 Tem 2017
477
0
Turkmenistan
dostum egerki sql açıklı bir site bulduğunu varsay ve bu siteye başka web siteleri bağlıysa yani ilişkiliyse mas deface yöntemi ile 100 lerce bir anda site hackleyebilirsin aşağıda vereceğim konuya bakarak daha fazla bilgi edinebilirsin.
https://www.turkhackteam.org/web-se...-site-hackleyebiliriz-bydoldis-anlatiyor.html

bılgınız ıcın cok sagolun .. Suan ıcın bu 2acık ustunde yonelecegım daha ıyı anlaya bılmem ıcın

merhaba, demir57.
Xss bulunan sitede sadece url kısmından site içi geçici olarak istediğiniz txt url kısmına yazarak index kısmına veya .php/? Olarak yansıtabilirsiniz.
Sql olarak bulunan site de ise db_ çekmeyi deneyiniz, havij olmazsa sqlmap ile deneyebilirsiniz.

sqlmap ıle ılgılı yonlendırebılecegınız bır konu warmı acaba
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.